BTC $84 595 +1.6%ETH $2 705 +2.4%SOL $118 +4.5%TON $1,42 +1.1%BTC $84 595 +1.6%ETH $2 705 +2.4%SOL $118 +4.5%TON $1,42 +1.1%
безопасностьBittalk · по материалам CoinSpot

Инвестор потерял $2,1 млн после фишинговой ссылки от ChatGPT при обмене sFLR

Инвестор потерял $2,1 млн после фишинговой ссылки от ChatGPT при обмене sFLR

Криптоинвестор спросил у ChatGPT, где обменять sFLR на WFLR, перешёл по выданной ссылке, подписал unlimited approve и лишился 1,9 млн FXRP примерно на $2,1 млн ≈ 6,37 млн BYN. Та же группа атаковала других пользователей, общий ущерб превысил $2,2 млн ≈ 6,67 млн BYN. Похищенные средства конвертировали в DAI и ETH, часть провели через Tornado Cash.

Криптоинвестор спросил у ChatGPT, где обменять sFLR на WFLR. Чат-бот выдал ссылку, которая оказалась фишинговой. Пользователь перешёл по адресу и подписал разрешение unlimited approve на списание токенов. Через несколько секунд злоумышленники вывели 1,9 млн FXRP — примерно на $2,1 млн ≈ 6,37 млн BYN.

Позже выяснилось, что та же группа атаковала и других пользователей. Общий ущерб превысил $2,2 млн ≈ 6,67 млн BYN. Похищенные средства конвертировали в DAI и ETH, часть денег провели через Tornado Cash.

Что именно подписал пострадавший

Unlimited approve — это разрешение смарт-контракту списывать токены с кошелька без ограничения суммы. Одно такое подтверждение даёт доступ ко всему балансу выбранного актива, и отозвать его задним числом уже нельзя.

Схема работает не через взлом блокчейна, а через доверие к ссылке: пользователь сам подписывает транзакцию, поэтому защита кошелька её не блокирует.

Почему ответ ИИ нельзя считать инструкцией

ChatGPT устроен так, что выдаёт уверенную формулировку независимо от того, проверены ли данные. В вопросах про кошельки, обменники и разрешения на списание токенов цена такой уверенности — весь баланс.

Адрес домена и адрес смарт-контракта нужно сверять в блокчейн-эксплорере и на официальном сайте проекта, а не в ответе чат-бота. Отдельные кошельки для тестовых операций и крупных сумм снижают ущерб от одной ошибочной подписи, а лишние разрешения стоит отзывать сразу после операций.

В запросы к ChatGPT не стоит вставлять seed-фразы, приватные ключи, пароли, внутренние документы и финансовые реквизиты: переписка может стать частью расследования, если пользователь сам её передаст, она обнаружится на устройстве или доступ к ней получат в законном порядке.

Где ИИ пока приносит пользу

Большие языковые модели обрабатывают естественный язык и помогают разбирать большие массивы текста. В криминалистике их применяют для первичного анализа переписок, группировки однотипных жалоб, поиска повторяющихся схем и подготовки черновиков отчётов. В кибербезопасности — для описания признаков фишинга и быстрой подготовки предупреждений для пользователей.

В сценарии с разбором инцидента важны не только сами фразы, но и контекст: время запроса, полученная ссылка, последующие действия с кошельком и движение средств в сети. Модель может объяснить, чем опасен unlimited approve, и подсказать чек-лист проверки домена, но выводы ИИ не заменяют экспертизу следователя, юридическую оценку и техническую верификацию.

Если в одной точке сходятся крупная сумма, фишинг и трансграничные переводы, к делу потенциально могут подключаться правоохранители уровня ФБР. Сложность в том, что преступники быстро меняют домены, кошельки и маршруты переводов, а миксеры вроде Tornado Cash затрудняют отслеживание вывода средств.

Пересчёт в белорусские рубли — по официальному курсу Национального банка на 25.09.2026: $1 = 3,0316 BYN.

Источник

CoinSpot · права на исходный материал принадлежат автору.

Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».

Bittalk в Telegram

Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.

Читать в Telegram →

По теме